(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home
Ultime notizie

GopherWhisper: il nuovo APT cinese che spia il governo mongolo nascondendo il C2 in Slack, Discord e Outlook

24 Aprile 2026  |  Dario Fadda  |  Analisi

ESET Research ha scoperto GopherWhisper, un APT cinese attivo dal 2023 che ha compromesso 12 sistemi governativi mongoli usando Discord, Slack e le bozze di Microsoft Outlook come...

>> leggi tutto

fast16: il framework di cybersabotaggio pre-Stuxnet riemerso dai tool segreti NSA dei ShadowBrokers

24 Aprile 2026  |  Dario Fadda  |  Analisi

SentinelLABS ha scoperto fast16, un framework di cybersabotaggio datato 2005 che precede Stuxnet di cinque anni. Il tool altera sottilmente i calcoli floating-point nei software di simulazione come...

>> leggi tutto

Contagious Interview diventa un worm: Void Dokkaebi trasforma 750 repository in vettori auto-propaganti contro gli sviluppatori

24 Aprile 2026  |  Dario Fadda  |  Analisi

Il gruppo APT nordcoreano Void Dokkaebi (Famous Chollima) ha trasformato le sue finte offerte di lavoro in un attacco supply chain capace di propagarsi automaticamente: basta aprire un...

>> leggi tutto

Checkmarx nel mirino di TeamPCP: l’immagine Docker ufficiale di KICS trojanizzata per esfiltrare i segreti dell’infrastruttura

23 Aprile 2026  |  Dario Fadda  |  Analisi

Per la seconda volta in due mesi, il gruppo TeamPCP ha violato la supply chain di Checkmarx, pubblicando immagini Docker trojanizzate del security scanner KICS ed estensioni VS...

>> leggi tutto

Violazione ANTS: un banale difetto IDOR espone 19 milioni di identità francesi in vendita sul dark web

22 Aprile 2026  |  Dario Fadda  |  Data Breach

L'Agence Nationale des Titres Sécurisés (ANTS), il portale governativo francese per passaporti, carte d'identità e patenti, è stata violata il 15 aprile 2026. Un attore di minaccia noto...

>> leggi tutto

CyberAv3ngers e l’IRGC all’assalto delle infrastrutture critiche USA: sei agenzie federali confermano gli attacchi ai PLC Rockwell Automation

21 Aprile 2026  |  Dario Fadda  |  Analisi

Un advisory congiunto di sei agenzie federali statunitensi, pubblicato il 7 aprile 2026, conferma che CyberAv3ngers — gruppo state-directed dell’IRGC iraniano — ha compromesso sistemi di controllo industriale...

>> leggi tutto

social engineering

La chiamata del finto incidente: quando la voce clonata inganna la famiglia

23 July 2026  |  RSS Feed

La chiamata del finto incidente: quando la voce clonata inganna la famiglia Immagina di rispondere al telefono. Dall'altra parte c'è...

>> leggi tutto

social engineering

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero

23 July 2026  |  RSS Feed

La truffa del bancomat sui siti di annunci: quando il compratore perfetto è troppo bello per essere vero Hai messo...

>> leggi tutto

social engineering

Il falso supporto tecnico parte da uno schermo bloccato: ecco com’è andata a Marco

23 July 2026  |  RSS Feed

Il falso supporto tecnico parte da uno schermo bloccato: ecco com'è andata a Marco Lo scareware arriva senza alcun preavviso....

>> leggi tutto

Voci dal network
network

GNOME Boxe: la versione Nightly anticipa il futuro della virtualizzazione su Linux

8 August 2026  |  ziobudda.org

GNOME Boxes si rinnova completamente con GTK4, Libadwaita e nuove funzioni. La versione Nightly anticipa le novità attese con GNOME...

>> leggi tutto

network

Fastfetch 2.67: Novità e Miglioramenti per lo Strumento di Informazioni di Sistema

8 August 2026  |  ziobudda.org

Fastfetch è un programma da terminale open source, sviluppato principalmente in linguaggio C, progettato per offrire una panoramica dettagliata e...

>> leggi tutto

network

Thousands of Exposed Rockwell PLCs Leave US Water Utilities Open After Multi-State Attack Wave

8 August 2026  |  securebulletin.com

A wave of attacks against U.S. water and wastewater utilities has renewed scrutiny of how many industrial controllers sit exposed...

>> leggi tutto

network

SilverFox Malware Deploys New Kernel Drivers to Blind Antivirus Before Installing ValleyRAT

8 August 2026  |  securebulletin.com

Researchers at CATO Networks have caught the SilverFox threat group hiding behind trusted PDF software while quietly loading vulnerable, signed...

>> leggi tutto